Kategoriearchiv: Sicherheit

N-able N-central: Schwachstelle (CVE-2026-18577) wird angegriffen, patchen

Setzt jemand aus dem Leserkreis die Endpoint-Managementlösung N-able N-central ein? Ein Patch gegen eine Schwachstelle (CVE-2026-18576) schloss diese nicht. Am 1.8.2026, wurde ein Hotfix gegen die Schwachstelle (CVE-2026-18577) veröffentlicht. Die RMM-Lösung wird bereits angegriffen.

Veröffentlicht unter Cloud, Sicherheit, Software | Verschlagwortet mit , | 4 Kommentare

EU-Cybersecurity-Pflichten für Hersteller & Betriebe – Hands-on

Auf Hersteller und Unternehmen in Europa kommen in den nächsten Wochen und Monaten (z.B. ab 11.09.2026) einige Cybersecurity-Pflichten zu, die EU-weit geregelt sind. NIS-2, Cyber Resilience Act und Maschinenverordnung. Mir hat der Betreiber einer entsprechenden Infoseite einige Informationen zukommen lassen. … Weiterlesen

Veröffentlicht unter Allgemein, Sicherheit, Tipps | Verschlagwortet mit , , | 13 Kommentare

RefluXFS: Kritische Linux-Kernel-Schwachstelle (CVE-2026-64600)

Sicherheitsexperten von der Qualys Threat Research Unit (TRU) haben eine kritische Schwachstelle (CVE-2026-64600) im Linux-Kernel entdeckt. Die RefluXFS genannte Schwachstelle ermöglicht einem Nutzer Root-Berechtigungen zu erlangen.

Veröffentlicht unter Linux, Sicherheit, Update | Verschlagwortet mit , | Kommentar hinterlassen

Liechtenstein: Transparenzregister-Hack mit Datenklau von 31.000 Datensätzen "wirtschaftlich berechtigter Personen"

Krisenstimmung im kleinen Staat Liechtenstein, welches ja "Heimathafen für Stiftungen, Treuhand-Konten und Unternehmen" aus diversen Staaten ist. Unbekannte Hacker haben eine Liste mit den "wirtschaftlich berechtigter Personen" in diesem Bereich bei einem Cyberangriff erbeutet. Wer oder was dahinter steckt, ist … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 8 Kommentare

Smart Glasses von Meta & Co. droht EU-Verbot

Facebook-Mutter Meta und weitere Anbieter propagieren intelligente Brillen (Smart Glasses) mit Kamera und KI-Auswertung als letzten technischen Schrei. Die Geräte übertragen die Aufnahmen an Server und bekommen Informationen zurück. Die Verwendung dieser Geräte wirft aber Fragen der Privatsphäre auf. Immer … Weiterlesen

Veröffentlicht unter AI, Cloud, Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 47 Kommentare

Adobe Campaign Classic Schwachstelle CVE-2026-48449 (CVSS 3.x 10.0) gepatcht

Adobe musste die Tage die Schwachstelle CVE-2026-48449 in seinem Produkt Adobe Campaign Classic patchen. Es handelt sich um eine Authorisierungsschwachstelle, die das umgehen einer Anmeldung ermöglicht. Die Schwachstelle wurde mit einem CVSS 3.x von 10.0, also dem höchstmöglichen Wert, als … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , , | Kommentar hinterlassen

Doctolib France trainiert KI-System seit 1. August 2026 mit Patientendaten

Die Online-Plattform Doctolib wird von vielen Ärzten für Terminvereinbarungen verwendet. Der Anbieter kommt aus Frankreich und nutzt seit dem 1. August 2026 die Daten von 50 Millionen Franzosen, um ein KI-Projekt zu trainieren. In Frankreich fließen Rezepte, Konsultationsnotizen etc. in … Weiterlesen

Veröffentlicht unter AI, Sicherheit, Software | Verschlagwortet mit , | 35 Kommentare

LG erlaubt Ads auf Smart-TVs zu deaktivieren – Teil 2

Der südkoreanische Gerätehersteller LG ist immer fett dabei, wenn es um nervige Bloatware auf Geräten geht. Werbung für McAfee, die beim Anschluss eines LG-Monitors unter Windows aufpoppte, war erst kürzlich ein Thema im Blog. Da hat LG auf Intervention Microsofts … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, TV | Verschlagwortet mit , , , | 16 Kommentare

KI-Modelle von Anthropic und OpenAI für diverse Hacks verantwortlich

Im Juli 2026 wurde Hugging Face Opfer eines KI-gestützten Cyberangriffs. Inzwischen ist bekannt, dass dieser Angriff von KI-Modellen des Anbieters OpenAI, die bei Tests außer Kontrolle geraten waren, ausging. Nun wurde bekannt, dass die OpenAI-Modelle weitere Unternehmen gehackt haben. Gleichzeitig … Weiterlesen

Veröffentlicht unter AI, Sicherheit | Verschlagwortet mit , , , , | 6 Kommentare

Ruby on Rails: Sicherheitslücke CVE-2026-66066 ermöglicht Schlüsselklau über Bilder

In Ruby on Rails gibt es eine Sicherheitslücke (CVE-2026-66066), die Angreifern ermöglicht, Dateien, auf die der Rails-Anwendungsprozess Zugriff hat, zu lesen. Dadurch  können möglicherweise vertrauliche Informationen offengelegt werden, die eine Remote-Codeausführung (RCE) oder den Zugriff auf verbundene Systeme ermöglichen könnten.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Kommentar hinterlassen